Skip to main content

28. Mai 2026

Importieren von TLS-Zertifikaten verschiebender Server auf Horizon 8 Servern

Wenn Sie TLS-Verbindungen auf einen Zwischenserver verschieben, müssen Sie das Zertifikat des Zwischenservers in die Verbindungsserver-Instanzen importieren, die eine Verbindung zum Zwischenserver herstellen. Sowohl auf dem verschiebenden Zwischenserver als auch auf jedem verschobenen Horizon 8 Server, der eine Verbindung zum Zwischenserver herstellt, muss sich dasselbe TLS-Serverzertifikat befinden.

Wenn Sie eine gemischte Netzwerkumgebung mit einigen Zwischenservern und einigen Verbindungsserver-Instanzen mit externen Verbindungen haben, muss sich sowohl auf dem Zwischenserver als auch auf den Verbindungsserver-Instanzen, die eine Verbindung zum Zwischenserver herstellen, dasselbe TLS-Zertifikat befinden.

Wenn das Zertifikat des Zwischenservers nicht auf der Verbindungsserver-Instanz installiert ist, können Clients ihre Verbindungen zu Horizon 8 nicht validieren. Unter diesen Umständen entspricht der vom Horizon 8-Server gesendete Zertifikatfingerabdruck nicht dem Zertifikat auf dem Zwischenserver, mit dem sich Horizon Client verbindet.

Verwechseln Sie nicht Lastausgleich mit TLS-Verschieben. Das zuvor genannte Erfordernis gilt für alle Geräte, die konfiguriert wurden, TLS-Verschiebungen zu leisten, einschließlich einiger Lastausgleichtypen. Ein reiner Lastenausgleich erfordert jedoch nicht das Kopieren von Zertifikaten zwischen Geräten.

  1. Herunterladen eines TLS-Zertifikats vom Zwischenserver
    Sie müssen das auf dem Zwischenserver installierte und von der Zertifizierungsstelle signierte TLS-Zertifikat herunterladen, damit es in externe Horizon 8 Server importiert werden kann.
  2. Herunterladen eines privaten Schlüssels vom Zwischenserver
    Sie müssen den privaten Schlüssel herunterladen, der dem TLS-Zertifikat auf dem Zwischenserver zugeordnet ist. Der private Schlüssel muss mit dem Zertifikat in den Horizon 8 Server importiert werden.
  3. Konvertieren einer Zertifikatdatei in das Format PKCS#12
    Wenn Sie ein Zertifikat und dessen privaten Schlüssel in PEM-Format oder in einem anderen Format erhalten, müssen Sie es in das Format PKCS#12 (PFX) konvertieren, bevor Sie das Zertifikat in einen Windows-Zertifikatspeicher auf einem Horizon 8 Server importieren können. Das Format PKCS#12 (PFX) ist erforderlich, wenn Sie den Assistenten „Zertifikat importieren“ im Windows-Zertifikatspeicher verwenden.
  4. Importieren eines signierten Serverzertifikats in einen Windows-Zertifikatspeicher
    Sie müssen das TLS-Serverzertifikat in den Zertifikatspeicher des lokalen Windows-Computers auf dem Windows Server-Host importieren, auf dem der Verbindungsserver installiert ist.
  5. Ändern des Anzeigenamens eines Zertifikats
    Um die Verbindungsserver-Instanz für die Erkennung und Verwendung eines TLS-Zertifikats zu konfigurieren, müssen Sie den Anzeigenamen des Zertifikats in vdm oder vdm.ec ändern.
  6. Importieren der Stamm- und Zwischenzertifikate in einen Windows-Zertifikatspeicher
    Sie müssen das Stammzertifikat und alle Zwischenzertifikate in der Zertifikatkette in den Zertifikatspeicher des lokalen Windows-Computers importieren.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…